Начальник отдела развития оперативного центра информационной безопасности
ТОО QazCloud г.Астана
Требуемый опыт работы: Не менее 5 лет Полная занятость, Полный день
Обязанности:
- Определение вектора развития ОЦИБ, предоставляемых им сервисов и продуктов;
- Формирование предложений по созданию новых либо совершенствованию
существующих сервисов и продуктов ОЦИБ, предоставляемых внешним заказчикам, формирование требования по необходимым для этого ресурсам; - Формирование требований по созданию и развитию ИТ-инфраструктуры,
используемой для предоставления сервисов ОЦИБ, постановка задач исполнителям по реализации данных требований, контроль исполнения поставленных задач; - Выявление и планирование потребности заказчиков в сервисах ОЦИБ;
- Взаимодействие с заказчиками и потенциальными клиентами по вопросам ОЦИБ;
- Разработка, корректировка и визирование документов, относящиеся к
компетенции Отдела; - Формирование планов обучения сотрудников Отдела;
- Участие в работах по внедрению новых средств технической защиты информации;
- Содействие распространению в Товариществе передового опыта и внедрению
современных организационно-технических мер, средств и способов обеспечения безопасности информации в ключевых системах информационной инфраструктуры; - Проведение оценки технико-экономического уровня и эффективности
предлагаемых и реализуемых организационно-технических решений по обеспечению безопасности информации в ключевых системах информационной инфраструктуры; - Информирование руководства и работников технического блока Товарищества об обнаруженных инцидентах и попытках несанкционированного доступа к информации, элементам автоматизированных систем управления по результатам функционирования и
контроля систем технической защиты информации; - Разработка технических заданий, технических решений и иной технической
документации по требованию руководства; - Участие в различных мероприятиях (семинары, выставки, форумы и т.д.) для
поиска новых клиентов; - Выявление и оценка рисков в пределах своей компетенции, предоставление
своевременной и полной информации о состоянии рисков и реализации мероприятий по снижению рисков.
Требования:
- Стаж в области информационных технологий не менее 5 лет, стаж в области информационной безопасности не менее 3 лет.
- Классификаций средств защиты информации, основных функций и принципов
работы средств защиты информации различных классов; - Архитектуры, принципов и особенностей функционирования средств защиты
информации; - Современных технологий, подходов, методов и инструментов выявления
компьютерных атак и инцидентов информационной безопасности по событиям из журналов безопасности компонентов ИТ инфраструктуры, по сетевому трафику, по результатам трассировки активности процессов; - Составов и содержания журналов регистрации событий операционных систем,
системного программного обеспечения, СУБД, почтовых серверов, web-серверов, средств защиты информации, телекоммуникационного оборудования; - Составов и содержания процессов современных центров мониторинга
кибербезопасности; - Типовой организационной структуры современных центров мониторинга
кибербезопасности, функции и обязанностей основных ролей (аналитики различных линий реагирования, инженеры, сервис-менеджеры и т.д.); - Процессов реагирования и расследования инцидентов ИБ на всех этапах их
жизненного цикла – начиная от обнаружения до выработки и внедрения рекомендаций по устранению инцидента ИБ, его последствий и возможностей повторного возникновения; - Основ процессного и проектного управления ИБ, а также процессов управления информационными технологиями, основываясь на методологию ITIL/ITSM;
- Знание английского языка на уровне чтения технической документации.
Условия:
- г.Астана, ул. Сыганак 17/10, БЦ "Зеленый квартал"
- график с 09:00 до 18:30
- медицинская страховка
- развозка
Необходимые степени образования
- Бакалавр